Los expertos alertan de un aumento de las campañas que imitan canales oficiales del torneo para robar dinero y datos personales a los aficionados
08 jun 2026 . Actualizado a las 14:46 h.La cuenta atrás para el Mundial de Fútbol del 2026 ya ha comenzado para millones de aficionados. Muchos buscan entradas, reservan vuelos, comparan alojamientos o compran productos relacionados con el torneo. Pero mientras crece la expectación por la competición, también aumenta la actividad de los ciberdelincuentes, que aprovechan el interés generado por el evento para lanzar estafas cada vez más sofisticadas.
Los expertos de la compañía de ciberseguridad Kaspersky han detectado un aumento de las campañas fraudulentas relacionadas con el torneo. Se trata de un fenómeno que ya se observó durante la pasada Eurocopa y que suele repetirse cada vez que se celebra un gran acontecimiento deportivo internacional. «Los grandes eventos deportivos que atraen a audiencias masivas nunca pasan desapercibidos para los estafadores», advierte Anna Lazaricheva, analista sénior de spam en Kaspersky.
La mecánica es sencilla: aprovechar el entusiasmo de los aficionados para crear una falsa sensación de urgencia y confianza. El resultado puede ir desde la pérdida de unos cientos de euros hasta el robo de credenciales bancarias o información personal sensible.
Uno de los engaños más habituales gira en torno a las entradas. Los investigadores han localizado páginas web que imitan con gran precisión la imagen oficial del Mundial. Los colores, los logotipos e incluso el diseño de los formularios reproducen la apariencia de los canales legítimos de venta. A simple vista resulta difícil distinguirlas de una página auténtica. El usuario selecciona un partido, introduce sus datos y realiza el pago. Todo parece normal. Sin embargo, las entradas nunca llegan. El dinero desaparece y, además, los ciberdelincuentes obtienen información valiosa que puede utilizarse posteriormente para nuevas estafas o incluso para intentar acceder a otras cuentas.
Muchas de estas páginas incluyen números de teléfono, correos electrónicos o canales de mensajería instantánea para reforzar su credibilidad. Es una estrategia deliberada: cuanto más profesional parece el servicio, más probable es que la víctima baje la guardia.
Camisetas o bufandas
El merchandising es otro de los grandes reclamos. Camisetas, bufandas, balones o peluches de la mascota oficial aparecen en supuestas tiendas online con descuentos especialmente atractivos. Algunas incluso muestran sellos de «tienda verificada» o valoraciones de clientes aparentemente reales. Pero detrás de esas ofertas puede esconderse un fraude. En ocasiones los productos nunca se envían. En otras, el verdadero objetivo consiste en obtener los datos de la tarjeta bancaria o recopilar información personal para futuros ataques.
Los correos electrónicos fraudulentos siguen siendo otra de las armas favoritas de los delincuentes. Este tipo de engaño recibe el nombre de phishing, un término utilizado para describir las campañas que intentan hacerse pasar por una organización legítima con el fin de robar información confidencial. Kaspersky ha detectado mensajes que simulan proceder de organismos vinculados al Mundial. Algunos informan sobre supuestas resoluciones oficiales e invitan al usuario a pulsar un enlace para consultar más detalles. Al hacerlo, la víctima es redirigida a una página falsa diseñada para capturar nombres de usuario, contraseñas o datos bancarios.
500.000 dólares para gastar
Otros correos apelan directamente a la codicia o a la ilusión. Uno de los ejemplos analizados promete una supuesta subvención de 500.000 dólares destinada a cubrir gastos relacionados con el Mundial, como entradas, vuelos u hoteles. Para cobrar el premio, el destinatario debe responder al mensaje y facilitar información personal. El premio, por supuesto, no existe.
Junto a estas campañas también proliferan las plataformas de streaming falsas que prometen retransmitir los partidos gratuitamente. En algunos casos buscan cobrar suscripciones inexistentes; en otros, instalar programas maliciosos en los dispositivos de los usuarios.
Los expertos recuerdan que la mejor defensa sigue siendo la prudencia. Antes de comprar entradas o productos relacionados con el torneo conviene verificar que la dirección web pertenece realmente a un canal oficial. Un pequeño error ortográfico en el link de la página, un diseño descuidado o una oferta excesivamente buena para ser cierta suelen ser señales de alarma.
También recomiendan desconfiar de cualquier correo inesperado que solicite información personal o invite a descargar archivos adjuntos. Activar la autenticación multifactor —un sistema que exige una segunda verificación además de la contraseña— añade una capa adicional de protección frente a posibles robos de cuentas.